比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AVAX > Info

2000萬OP因何被盜? 來看看鏈上細節_MUTE

Author:

Time:1900/1/1 0:00:00

2022年6月9日,做市商Wintermute透露,Optimism發送給其做市的2000萬個OP代幣被黑客盜取。

簡單概括就是

兩周前,OptimismFoundation聘請Wintermute為其在中心化交易所上市的OP代幣提供流動性。作為協議的一部分,Wintermute獲得了2000萬枚OP貸款。

這2000萬枚OP將被部署在Wintermute的Optimism錢包。當Wintermute將錢包地址發給Optimism團隊時,發送的是Wintermute在主網上部署了一段時間的GnosisSafe多簽錢包地址。這里Wintermute犯了一個嚴重錯誤,因為控制GnosisSafe多簽錢包并不能保證控制EVM兼容鏈同一地址。

BTC跌破36200美元關口 日內跌幅為2.06%:火幣全球站數據顯示,BTC短線下跌,跌破36200美元關口,現報36199.61美元,日內跌幅達到2.06%,行情波動較大,請做好風險控制。[2021/6/1 23:01:40]

以太坊開發者KelvinFichter解釋Wintermute被攻擊原因

用戶通常假設他們可以在以太坊問的任何帳戶也可以在其他基于EVM的鏈問。對于外部擁有的賬戶,這通常是正確的。這不一定適用于智能合約賬戶。可以使用完全不同的代碼在不同鏈上的相同地址創建合約,從而產生完全不同的所有者。

聲音 | Roger Ver:比特幣現金具有與比特幣2009年至2015年相同的經濟公式:BCH支持者Roger Ver發推稱,”比特幣現金對于比特幣最大化的人來說是可怕的,因為比特幣現金具有與比特幣2009年至2015年相同的經濟公式,而如今每個人仍稱其為比特幣的事物不再適用。 “[2019/10/13]

EVM地址分為EOA和CA。合約地址又有兩種方式獲得:

CREATEnew_address=hash(sender,nonce)

CREATE2new_address=hash(0xFF,sender,salt,bytecode)

動態 | SVK Crypto 為 MakerOS 帶來 200 萬美元 A輪融資:據 IMEOS 報道,近日 SVK Crypto 宣布給企業 SaaS 區塊鏈公司 MakerOS 帶來 200 萬美元 A 輪融資。MakerOS 計劃利用這筆資金擴展公司,并將 OESIO 區塊鏈技術整合到他們軟件平臺上。[2019/4/6]

與CREATE2不同,通過CREATE創建的合約地址不是基于用于創建合約的代碼,而僅基于創建者地址的nonce。

看一下鏈上細節

1、13天前,Optimism團隊從0x25地址測試發送1個OP給Wintermute發送給Optimism團隊的地址0x4f

https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2

2、12天前,Optimism團隊分兩筆將1900萬枚和100萬枚OP發送給Wintermute。

直至此時,Wintermute還沒有意識到他們沒有這個地址的控制權。

3、WintermuteGnosisSafe多簽錢包創建于561天前,

https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01

多簽合約地址為0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。

從合約代碼可知是通過CREATE而不是CREATE2創建的多重簽名。

多簽錢包地址即為0x4f。

4、4天前,攻擊者將舊的Safefactory部署到Optimism。

并開始重復觸發create函數以在L2上創建多重簽名,進而控制了Optimism上的0x4f地址。

https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal

正如KelvinFichter所說,此事件不是Optimism或GnosisSafe中任何漏洞的結果,而是源于在多鏈之前舊版本的GnosisSafe中做出的安全假設。

Tags:TERINTINTERMUTEterra幣圈INTLPrinterAITransmute Protocol

AVAX
【Token Airdrop Event】CandyDrop launches FTT&EVER on June 14, 2022_Huobi

DearValuedUsers,CandyDropislaunchingFTT&EVERonJune14.

1900/1/1 0:00:00
福建省禁止交易場所開展NFT交易_NFT

6月12日消息,近日,一張《福建省清理整頓各類交易場所工作小組關于防范NFT違規風險的提示函》在社交媒體廣泛流傳,該文件提及為防范交易場所違規參與NFT活動風險.

1900/1/1 0:00:00
Huobi PrimeList to List SIGNIN on ?June 16_Huobi

Dear?Valued?Users,HuobiGlobalislistingSIGNINonPrimelistat13:00(UTC)??onJune16.

1900/1/1 0:00:00
PearCoin 正式上線DOGEKING/USDT交易對_PEA

親愛的用戶: PearCoin已于2022年6月14日10:00開啟DOGEKING/USDT的交易功能。PearCoin不為任何項目做價格背書或信用擔保.

1900/1/1 0:00:00
剛剛,幣圈“雷曼危機”拉開了序幕_CEL

資產全線暴跌之下,幣圈銀行Celsius為防止擠兌,宣布凍結提款。隨著流動性枯竭,Celsius會成為幣圈雷曼嗎?幣圈一波未平一波又起,似乎一次小型風暴的出現總是在為一場更大的颶風奏響序章.

1900/1/1 0:00:00
關於通過MimbleWimble Extension Blocks(MWEB)充提Litecoin(LTC)的通知_ANC

親愛的用戶:幣安將不支持通過MimbleWimbleExtensionBlocks功能進行Litecoin的充值和提現業務.

1900/1/1 0:00:00
ads